Resolución de problemas de conectividad de Azure Synapse Studio
Se aplica a: Azure Synapse Analytics
Los problemas de conectividad en Azure Synapse Studio suelen deberse a problemas de configuración, como configuraciones de red incorrectas o asignaciones de roles de seguridad incorrectas. Use las instrucciones siguientes para solucionar problemas de conectividad con Synapse Studio.
Problemas y soluciones comunes
Síntoma | Causa | Solución |
---|---|---|
El código de error 9054 se produce cuando no se puede conectar a servicios vinculados. | Implementaciones de un área de trabajo en GIT sin el Virtual Network administrado | Agregue la configuración Virtual Network administrada a la plantilla utilizada para la implementación del área de trabajo. |
Error 400 al cargar el área de trabajo de Synapse. | Configuración incorrecta |
-
Conexión a los recursos del área de trabajo en Azure Synapse Analytics Studio desde una red restringida - Configuración de DNS de punto de conexión privado de Azure |
Mensaje de error: Error en la operación ADLS Gen2: Se produjo un error en la operación de almacenamiento "" con la operación devolvió un código de estado no válido "Prohibido". | Cuando se crea el área de trabajo, también se crea un servicio vinculado predeterminado a la cuenta de almacenamiento. Usa identidad de servicio administrada del área de trabajo como método de autenticación y este servicio vinculado no se puede editar. Este error se produce porque la identidad del área de trabajo no tiene el rol Colaborador de datos de Storage Blob en la cuenta de almacenamiento asociada. | Control de acceso en el área de trabajo de Synapse |
Mensaje de error: error específico de la instancia al establecer una conexión con SQL Server. Se denegó la conexión, ya que denegar el acceso a la red pública está establecido en Sí. | Uso de un área de trabajo con la protección contra filtración de datos (DEP) habilitada |
-
Descripción de Azure Synapse puntos de conexión privados - Conexión a un área de trabajo de Synapse mediante vínculos privados - Protección contra la filtración de datos para áreas de trabajo de Azure Synapse Analytics - Puntos de conexión privados administrados |
Mensaje de error: Error al detectar el esquema de archivo de entrada de la instrucción COPY No se puede cargar de forma masiva. | Configuración incorrecta | Uso de tablas externas con Synapse SQL |
Bloqueo de tabla al extraer los datos de SAP ECC. | Por diseño (este problema se debe al aislamiento de transacciones que reduce la incoherencia en los datos). | ND |
Mensaje de error: La instalación por máquina se detiene porque existe una instalación de puerta de enlace por usuario. | Este error indica que ya se ha instalado un Self-Hosted Integration Runtime en la máquina virtual de destino. Solo se permite un SHIR por máquina virtual. | Para instalar otro SHIR para Azure Synapse, debe configurar Virtual Machines independientes para hospedar cada instancia de Integration Runtime. En este momento, solo Azure Data Factory admite la característica de uso compartido de IR autohospedado. Para obtener más información, consulte Creación de un entorno de ejecución de integración autohospedado. |
Mensaje de error: Código de error 2108, Error al llamar al punto de conexión "". Código de estado de respuesta: ''. Más detalles: Mensaje de excepción: "" La solicitud no llegó al servidor desde el cliente. | Este problema podría producirse debido a un problema subyacente como: - Conectividad de red - Error de DNS - Validación de certificados de servidor - Tiempo de espera mal configurado con una Virtual Network administrada y con la protección de filtración de datos habilitada |
Nota: El tipo de red virtual (red virtual compartida o red virtual administrada) aplicado al área de trabajo solo se puede aplicar en el momento de la creación. Eche un vistazo a la información general del punto de conexión privado y a la documentación relacionada: - ¿Qué es un punto de conexión privado? - Descripción de Azure Synapse puntos de conexión privados Un servicio de Private Link también puede ser una posible solución: - ¿Qué es Azure Private Link? - ¿Qué es Azure Private Link servicio? Muchas configuraciones requieren la configuración de DNS dentro de la red para que las solicitudes se enruten correctamente a los puntos de conexión privados dentro de la red virtual: Configuración de DNS de punto de conexión privado de Azure |
El acceso a datos de ADLS Gen1 a través de la entidad de servicio no funciona. | El servicio vinculado del repositorio de GIT no se puede publicar en modo dinámico de Synapse. | ND |
Sugerencias para solucionar problemas
Obtenga información sobre cómo solucionar problemas de Azure Synapse Studio.
Diagnóstico de problemas de conectividad mediante este script de PowerShell.
Confirme que Synapse Studio puede acceder a todos los puntos de conexión necesarios:
- Asegúrese de que el firewall de la red y el equipo local permiten la comunicación saliente en los puertos TCP 80, 443 y 1443 para Synapse Studio.
- Permitir la comunicación saliente en el puerto UDP 53 para el servidor DNS para la resolución de nombres.
- Para conectarse mediante herramientas como SSMS y Power BI, debe permitir la comunicación saliente en el puerto TCP 1433.
- Si usa la configuración predeterminada de la directiva de conexión de redirección, es posible que tenga que permitir la comunicación saliente en más puertos.
Pruebe el acceso con diferentes exploradores y deshabilite los bloqueadores y complementos emergentes.
Investigue los problemas relacionados con la seguridad y los permisos:
Error al cargar uno o varios recursos debido a un problema prohibido con el código de error 403
El código de error 403 puede ser un problema intermitente al abrir el área de trabajo de Synapse en Synapse Studio.
Asegúrese de que tiene los siguientes permisos necesarios para acceder al área de trabajo:
- En el Azure Portal, vaya al control de acceso del área > de trabajo de Synapse (IAM)>Ver mi acceso y asegúrese de que tiene el permiso Propietario o Colaborador.
- En el Azure Portal, vaya a redes del área > de trabajo de Synapse y asegúrese de que la dirección IP de cliente correcta está presente en las reglas de firewall.
Para solucionar el problema, use una de las siguientes opciones:
Opción 1: Intente iniciar sesión manualmente en el área de trabajo. Para obtener más información, consulte Creación de un área de trabajo de Synapse: Abrir Synapse Studio.
Opción 2: Intente usar uno de los métodos siguientes:
- Borre las cookies y los datos almacenados en caché de su navegador.
- Use el modo privado.
- Pruebe a usar otro explorador.
Configuración de Synapse en una red privada
Es posible que no pueda conectarse a Azure Synapse si deshabilita la red pública en el firewall.
Habilite la dirección IP pública y agregue direcciones IP específicas que necesiten acceder a Azure Synapse. Azure Firewall no permitirá ninguna otra dirección IP pública además de la que ya se ha agregado.
Si desea deshabilitar la dirección IP pública, puede implementar una de las siguientes opciones:
- Si solo algunos usuarios planean conectarse a Azure Synapse desde su propia máquina, use una conexión VPN de punto a sitio para conectarse a Azure Synapse.
- Si muchos usuarios quieren conectarse a los servicios de Azure desde su propia estación de trabajo, use ExpressRoute.
Recursos
- Iniciar Synapse Studio
- Conexión a Synapse desde su propia red
- Grupos de áreas de trabajo de Synapse e inaccesibles a petición
- Descripción de Azure Synapse puntos de conexión privados
- Permisos de RBAC de Azure para Azure Private Link
- Asigne el rol RBAC de Synapse correcto.
- Creación y administración de reglas de firewall de IP
- Cree un entorno de ejecución de integración autohospedado (SHIR) mientras la protección contra la filtración de datos (DEP) está habilitada en el área de trabajo para evitar problemas de acceso.
- Conexión a recursos del área de trabajo desde una red restringida